![](https://indexadhu.hit.gemius.pl/redot.gif?id=nSCbubuYpDWJZLZs0TssLrbt33Lk5kbipuiZrkg89G3.g7/stparam=skrjjshgja/fastid=eeorncrnbsilkneetelidigetojp/nc=0)
Ha van elég pénze, egy amatőr is indíthat terheléses támadást
További Tech-Tudomány cikkek
-
Csaknem egy hónap után ismét le lehet tölteni a TikTokot az Egyesült Államokban
- Ultranagy energiájú szellem járta be a Földközi-tengert
- Már a NASA szerint is valószínűsíthető, hogy 2032-ben aszteroida csapódhat a Földbe
- Mesterséges intelligencia frissítheti a Chrome böngésző jelszavait
- Működik is, meg nem is a Meta gondolatírógépe
Tóth István elmondta, hogy minden rendszer rögtön abban a pillanatban, amikor kikerül az internetre, ki van téve a támadásnak. Egyelőre csak annyi tudható a rendszerleállásról, ami a sajtóból, közleményekből nyilvánosságra került, nem ismertek a pontos részletek, de annyi bizonyos:
egy ilyen, egyszerre sok adatot tároló rendszer elindítása előtt minden esetben funkcionális , terheléses és biztonsági tesztelésre van szükség.
Egy ilyen, teljes leállást eredményező incidens részletes elemzése egy hosszabb ideig tartó folyamat. A leállást, a szolgáltatás kiesését okozhatja többek között az, hogy a szolgáltatás mögött álló háttérrendszer, infrastruktúra a kapacitásánál fogva nem képes kiszolgálni a túlságosan nagy mennyiségű felhasználót – magyarázta a szakértő.
Ez adódhat abból, hogy a valós felhasználói szám jelentősen meghaladja a tervezettet, ebben az esetben valószínűleg nem megfelelően lettek méretezve az erőforrások, illetve nem elég hatékony a szoftver. Tóth István szerint az is lehetséges, hogy nem arról van szó, hogy a valódi látogatószám meghaladta a tervezettet, hanem egyszerűen elmaradtak az üzembe helyezés előtti terheléses tesztek, vagy nem voltak megfelelően alaposak.
Egy másik lehetőség, hogy ugyan voltak megfelelően alapos terheléses tesztek, és a valós látogatószám a tervezettekkel összhangban alakult,
azonban egy úgynevezett (esetleg elosztott) terheléses támadás érte az ellenzéki előválasztási rendszert.
Az ilyen típusú támadások egyáltalán nem ritkák a mai világban, ezekre minden rendszert a lehetőségekhez mérten előzetesen fel kell készíteni. A megfelelő informatikai biztonsági teszteken célszerűen ki kell terjednie az ilyen típusú incidensek kockázatelemzésére is.
Manapság ilyen terheléses támadásokat jóformán bárki, akár hozzáértés, szakértelem nélkül is szervezhet, indíthat, ugyanis ezek mint „szolgáltatások" megvásárolhatók az internetes feketepiacokon. Az árak nagyon alacsonyról indulnak, értelemszerűen minél hosszabb ideig, minél nagyobb tűzerővel rendelkezik egy ilyen támadás, annál többe kerül
– tudtuk meg Tóth Istvántól.
Az elosztott terheléses támadásokban a „szolgáltatók” által biztosított infrastruktúra vesz részt, a világ minden pontján több ezer, tízezer, vagy még sokkal több általuk irányított kompromittált internetes eszköz felhasználásával.
Ezek egyszerre, folytatólagosan keresik fel a kért célpontot, és ezáltal óriási fals látogatottságot generálnak, amit a megtámadott szolgáltatás megpróbál kiszolgálni, és sikeres támadás esetén egyszer csak elfogynak az erőforrások, és a szolgáltatás kimaradozik,
esetleg leáll.
Ez történik abban az esetben, ha nincs megfelelő védelem, azaz nagyon leegyszerűsítve, a megtámadott szolgáltatás nem tud különbséget tenni a valódi, kiszolgálandó látogatók és a támadás között.
Az ilyen incidensek megelőzhetők, jó eséllyel kivédhetők, amennyiben az éles üzembe állítás előtt megfelelő alaposságú terheléses és informatikai biztonsági teszteket végeznek el. Természetesen ennek nem elhanyagolható költségei vannak, ám egy ilyen élesüzemű leállás, mint ami a jelen esetben is történt, könnyen lehet, hogy sokkal nagyobb veszteséget okoz
– tette hozzá Tóth István kiberbiztonsági szakértő.
Ahogy arról korábban az Index is beszámolt, szombat délelőtt néhány órán belül lehalt az előválasztás informatikai rendszere. Az Országos Előválasztási Bizottság azt közölte, hogy minden részletre kiterjedő technikai elemzést elvégeztek az előválasztás informatikai rendszerét lelassító délelőtti jelenséggel kapcsolatban.
Többlépcsős támadás történhetett, csak hétfőn folytatódik az előválasztás
Jelenleg túl nagy a technikai kockázata a folytatásnak.
A szavaztatási folyamatot leállították, az előválasztás az eredeti terveknek megfelelő formában szeptember 20-án, hétfőn 7:00 órakor folytatódik.
A koronavírus magyarországi megjelenésekor is többször lehetett hallani, hogy valamelyik közigazgatási vagy járványügyi honlapot terheléses támadás érte, ezekről itt írtunk részletesebben.
![](https://indexadhu.hit.gemius.pl/redot.gif?id=nSCbubuYpDWJZLZs0TssLrbt33Lk5kbipuiZrkg89G3.g7/stparam=skrjjshgja/fastid=eeorncrnbsilkneetelidigetojp/nc=0)
Ehhez a cikkhez ajánljuk
- Tech-Tudomány
Működik is, meg nem is a Meta gondolatírógépe
Speciális szoba és mozdulatlan fej kell hozzá.
február 12., 19:09
- Tech-Tudomány
Ritka Einstein-gyűrűt találtak a Föld közelében és még egy eddig ismeretlen galaxist is felfedeztek miatta
Csupán „csak” 500 millió fényévre találtak csillagászati ritkaságot a kutatók.
február 11., 14:48
- Tech-Tudomány
Új aranyláz kezdődhet egy felfedezés nyomán
Kulcsszerepe van a kénnek abban, hogy a nemesfém a felszín közelében megjelenik.
február 12., 06:09
- Tech-Tudomány
Mesterséges intelligencia elleni ítélettel zárult az egyik első per
Megsértették a Thomson Reuters szerzői jogait.
február 12., 13:31
- Tech-Tudomány
Már a NASA is megerősítette, hogy 2032-ben aszteroida csapódhat a Földbe
Az űrügynökség szerint a becsapódás esélye tovább növekedhet.
február 13., 13:36
- Tech-Tudomány
Új Beats fülhallgatót mutatott be az Apple
2019 óta vártunk az új Powerbeats Próra.
február 12., 09:49
- Tech-Tudomány
Mesterséges intelligencia frissítheti a Chrome böngésző jelszavait
Szól, hogy ellopták a jelszót, és segít újat beállítani.
február 12., 20:45
- Tech-Tudomány
Ultranagy energiájú szellem járta be a Földközi-tengert
A ritka eseményt egy épülő olasz detektor érzékelői fogták.
tegnap, 10:02
- Mindeközben
Visváder Tamás a feleségével való megismerkedéséről: Ultimátumot adtam neki, ha nem szakít, akkor engem felejtsen el
tegnap, 17:45
- Tech-Tudomány
Az Apple-felhasználók titkosított adataihoz követel hozzáférést az Egyesült Királyság
Az úgynevezett „hátsó ajtót” csak nemzetbiztonsági kockázat esetén használnák.
február 8., 07:24
- Tech-Tudomány
A ChatGPT sokat segít, de van egy ijesztő oldala, amiről senki sem beszél
Forradalmasította az ember és a mesterséges intelligencia kapcsolatát, de mennyire átlátható?
február 11., 18:49
- Tech-Tudomány
Utánajártak a tudósok a világegyetemet elpusztító katasztrófának
A kérdés, hogy mikor pukkan ki a buborék, amiben élünk.
február 8., 10:53
- Címlapon
Magyar Péter olyanra készül, amilyen még nem történt vele politikai pályafutásában
Orbán Viktornál már hagyománya van.
30 perce
- Címlapon
Itt a szívszaggató lovasbotrány, pácban a világbajnok magyar fogathajtó
Súlyos következményei lehetnek az Index oknyomozásának.
tegnap, 18:53
- Tech-Tudomány
Szinte fillérekért fejlesztettek érvelő mesterséges intelligenciát
Száz dollárnak ötven a fele.
február 8., 13:19
- Címlapon
Megjelent a kormányhatározat, Lázár János intézi Rákosrendező ügyeit
Az ő feladata lesz a tárgyalások lebonyolítása.
29 perce
- Címlapon
Ha Ukrajnát még egyszer megtámadná Oroszország, azonnal felvennék a NATO-ba
Harcias kijelentéseket tett Volodimir Zelenszkij ukrán elnök és négy amerikai szenátor.
tegnap, 17:45
- Tech-Tudomány
Valami baj van a Facebookkal és a Messengerrel, ne lepődjön meg, ha nem érkeznek meg az üzenetei
Érkeznek a hibajelentések.
február 11., 09:25
- Mindeközben
Imádni való fotón mutatta meg Hajdú Péter, hogy mekkorát nőtt a születésnapos kisfia
tegnap, 16:40
- Tech-Tudomány
Csaknem egy hónap után ismét le lehet tölteni a TikTokot az Egyesült Államokban
Lépett az Apple és a Google.
tegnap, 12:31
- Tech-Tudomány
Mesterséges szuperintelligencia – az emberiség utolsó találmánya
Ha egy szuperintelligens gép arra következtet, hogy a Föld jobb hely az emberiség nélkül, akkor el is intézhet bennünket.
február 10., 05:52